Ситуация.
IPSEC туннель между двумя роутерами с белыми ip
- Прошивка FreshTomato + Strongswan
- Mikrotik(responder)
Туннель поднимается, SA устанавливаются, политика ipsec применяется, но трафик не ходит(((
При попытке пингануть хост в сети за mikrotik или внутренний интерфейс mikrotik, ошибка:
ping: sendto: File exists
Но, если подгрузить на роутере с Strongswan модуль tun и плагин для Strongswan kernel-libipsec, т. е. перевести ipsec в userspace, все начинает прекрасно работать…
Гугол по данной проблеме - молчит.